理解文件权限
ls
命令可以用来查看Linux
系统上的文件、目录和设备的权限:
qwldeMacBook-Pro:bin qinwanli$ cd /Users/qinwanli/Desktop/development/flutter/bin
qwldeMacBook-Pro:bin qwl$ ls -l
total 32
drwxr-xr-x@ 28 qwl staff 896 10 23 10:23 cache
-rwxr-xr-x 1 qwl staff 7455 6 19 16:03 flutter
-rw-r--r-- 1 qwl staff 7575 6 19 16:03 flutter.bat
drwxr-xr-x@ 18 qwl staff 576 6 19 16:03 internal
qwldeMacBook-Pro:bin qwl$
列举的内容为:
输出结果的第一个字段就是描述文件和目录权限的编码,比如查看
flutter
输出的第一个字段为-rwxr-xr-x
,该字段的第一个字符代表了此对象的类型:
-
-
代表文件 -
d
代表目录 -
l
代表链接 -
c
代表字符型设备 -
b
代表块设备 -
n
代表网络设备
根据以上信息解读可知flutter
为文件。
第一个字符-
之后的三组三字符的编码:rwx
/r-x
/r-x
。每一组都代表一种安全级别,依次对应的安全级别为:文件属主(主用户)
/文件属组(组用户)
/其他用户
。
每种安全级别都对应三种访问权限:
-
r
代表对象是可读的 -
w
代表对象是可写的 -
x
代表对象是可执行的
若没有某种权限,在该权限位会出现单破折线-
。
解读文件flutter
的权限:
-
rwx
:文件的主用户,假设系统登录名为:user_one
。 -
r-x
:文件的数组(组用户),假设系统的组为:users
。 -
r-x
:其他用户,假设其他用户为:other_user
。
描述:
user_one
的用户拥有读取,写入以及执行此文件的权限(全部权限)。
users
组下的用户拥有读取和执行此文件的权限。
other_user
的用户拥有读取和执行此文件的权限。
默认文件权限
文件权限是通过umask
命令设置的,umask
命令用来设置所创建文件和目录的默认权限。
#macOS终端输入
umask
#输出
0022
0022
:第一位代表了一项特别的安全特性,称为粘着位
。后面三位022
代表文件或目录对应的umask
八进制值(八进制模式的安全性设置)。
八进制值来源:先获取这3
个rwx
权限的值,然后将其转换成3
位二进制值,用一个八进制值来表示。在这个二进制表示中,每个位置代表一个二进制位。每种组合的值对应一个八进制数,称为文件权限码:
权限 | 二进制值 | 八进制值 | 描述 |
---|---|---|---|
--- | 000 | 0 | 没有任何权限 |
--x | 001 | 1 | 只有执行权限 |
-w- | 010 | 2 | 只有写入权限 |
-wx | 011 | 3 | 有写入和执行权限 |
r-- | 100 | 4 | 只有读取权限 |
r-x | 101 | 5 | 有读取和执行权限 |
rw- | 110 | 6 | 有读取和写入权限 |
rwx | 111 | 7 | 有全部权限 |
八进制模式先取得权限的八进制值,然后再把这三组安全级别(属主、属组和其他用户)的八进制值顺序列出。因此,八进制模式的值664
代表属主和属组成员都有读取和写入的权限,而其他用户都只有读取权限。
#创建文件
touch new_file
ls -l new_file
#输出
-rw-r--r-- 1 qwl staff 0 10 23 16:27 new_file
#创建目录
mkdir new_dir
#输出
drwxr-xr-x 2 qwl staff 64 10 23 17:00 new_dir
macOS
默认创建的文件八进制模式的值为644
,目录的八进制模式的值为:755,而我的umask
为022
,那umask
命令是如何设置所创建文件和目录的默认权限呢?
其实umask
值只是个掩码。它会屏蔽掉不想授予该用户级别的权限。要把umask
值从对象的全权限值中减掉,才是最终创建的文件的权限值。对文件来说,全权限的值是666
(所有用户都有读和写的权限);而对目录来说,则是777
(所有用户都有读、写、执行权限)。因此文件的默认权限为:666-022=644
;目录的默认权限为:777-022
=755
。
修改umask
的值再次创建文件,可以改变创建的文件或者目录的权限。
qwldeMacBook-Pro:desktop qwl$ umask 026
qwldeMacBook-Pro:desktop qwl$ touch new_file1
qwldeMacBook-Pro:desktop qwl$ ls -l new_file1
-rw-r----- 1 qwlstaff 0 10 23 17:07 new_file1
发现创建的文件new_file1
的权限变为了640
。
对于新创建的文件或目录可以采用这种方式来改变文件或目录的权限,对于已经创建的目录或文件该如何改变其权限呢?
改变文件权限
chmod
命令用来改变文件和目录的权限设置。
该命令的格式如下:
#mode参数可以使用八进制模式或符号模式进行安全性设置
chmod options mode file
改变文件的权限
qwldeMacBook-Pro:desktop qwl$ touch newfile
qwldeMacBook-Pro:desktop qwl$ ls -l newfile
-rw-r--r-- 1 qwl staff 0 10 23 17:19 newfile
qwldeMacBook-Pro:desktop qwl$ chmod 755 newfile
qwldeMacBook-Pro:desktop qwl$ ls -l newfile
-rwxr-xr-x 1 qinwanli staff 0 10 23 17:19 newfile
chmod
除了上述采用八进制值的方式,还有一种方式,符号模式。
符号模式下指定权限的格式:[ugoa...][[+-=][rwxXstugo...]
第一组字符定义了权限作用的对象:
-
u
代表用户 -
g
代表组 -
o
代表其他 -
a
代表上述所有
第二组字符表示在当前用户的权限基础上,增加+
、减少-
还是等于=
某个用户级别的权限。
第三组字符表示要设置的权限:
-
x
:如果对象是目录或者它已有执行权限,赋予执行权限。 -
s
:运行时重新设置UID
或GID
。 -
t
:保留文件或目录。 -
u
:将权限设置为跟属主一样。 -
g
:将权限设置为跟属组一样。 -
o
:将权限设置为跟其他用户一样。
还原newfile
文件的权限
#还原目标
-rw-r--r-- 1 qwl staff 0 10 23 17:19 newfile
#上述修改后
-rwxr-xr-x 1 qwl staff 0 10 23 17:19 newfile
#开始还原
chmod u-x newfile
#输出
-rw-r-xr-x 1 qwl staff 0 10 23 17:23 newfile
#还原组用户权限
chmod g-x newfile
#输出
-rw-r--r-x 1 qwl staff 0 10 23 17:19 newfile
#还原其他用户权限
chmod o-x newfile
#输出
-rw-r--r-- 1 qwl staff 0 10 23 17:19 newfile
#还原完成
参考资料
Linux命令行与shell脚本编程大全
网友评论